Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Cloud Security Posture Management (CSPM) is een kernfunctie van Microsoft Defender voor Cloud. CSPM biedt doorlopend inzicht in de beveiligingsstatus van uw cloudassets en -workloads, met bruikbare richtlijnen voor het verbeteren van uw beveiligingspostuur in Azure, AWS en GCP.
Defender voor Cloud evalueert voortdurend uw cloudinfrastructuur op basis van beveiligingsstandaarden die zijn gedefinieerd voor uw Azure-abonnementen, Amazon Web Service-accounts (AWS) en GCP-projecten (Google Cloud Platform). Defender voor Cloud geeft beveiligingsaanbevelingen om u te helpen bij het identificeren en verminderen van misconfiguraties in de cloud en beveiligingsrisico's.
Voor de flexibele server Azure Database for PostgreSQL evalueert Defender CSPM continu server- en databaseconfiguraties aan de hand van PostgreSQL-beveiligingsbest practices. De beoordelingen identificeren problemen met netwerkbeveiliging, auditing en operationele veerkracht. Als Defender CSPM al is ingeschakeld, geven de beoordelingen risico-geprioriteerde aanbevelingen zonder dat er een andere configuratie nodig is.
Wanneer Foundational CSPM is ingeschakeld, geeft de Microsoft Cloud Security Benchmark (MCSB)-standaard aanbevelingen om je multicloudomgeving te beveiligen. De beveiligingsscore op basis van enkele van de MCSB-aanbevelingen helpt u bij het bewaken van cloudcompatibiliteit. Een hogere score geeft een lager geïdentificeerd risiconiveau aan.
Important
Vanaf 27 oktober 2026 zal Foundational CSPM overstappen op een opt-in model en zal het niet langer standaard ingeschakeld zijn voor nieuwe Azure-abonnementen. Het gratis abonnement blijft gratis beschikbaar en kan op elk moment worden ingeschakeld afhankelijk van de behoeften van uw organisatie. Bestaande abonnementen die al Foundational CSPM hebben ingeschakeld, blijven ingeschakeld tenzij je het abonnement uitschakelt. Voor meer informatie, zie Opt-in to Foundational CSPM.
CSPM-plannen
Defender voor Cloud biedt twee CSPM-abonnementen:
- Foundational CSPM (gratis): Gratis beschikbaar. Vanaf 27 oktober 2026 moeten nieuwe Azure-abonnementen zich aanmelden. De onboarding van AWS en GCP wordt niet beïnvloed.
- Defender CSPM (betaald): Biedt extra mogelijkheden buiten het Foundational CSPM-plan, waaronder geavanceerde CSPM-tools voor cloudzichtbaarheid en compliancemonitoring. Dit plan biedt geavanceerde beveiligingsfuncties zoals AI-beveiligingshouding, analyse van aanvalspaden en risico-prioritering.
Beschikbaarheid van het plan
Defender CSPM is beschikbaar in meerdere implementatiemodellen en cloudomgevingen:
- Commerciële clouds: beschikbaar in alle commerciële Azure-regio's
- Overheidsclouds: beschikbaar in Azure Government en Azure Government Secret
- Meerdere clouds: ondersteuning voor Azure-, AWS- en GCP-omgevingen
- Hybride: Lokale resources via Azure Arc
- DevOps: GitHub- en Azure DevOps-integratie
Zie de ondersteuningsmatrix voor cloudomgevingen voor specifieke regionale beschikbaarheid en cloudondersteuning voor de overheid.
| Feature | Fundamentele CSPM | Defender CSPM | Beschikbaarheid van de cloud |
|---|---|---|---|
| Inventaris van activa | Azure, AWS, GCP, on-premises, Docker Hub, JFrog Artifactory | ||
| Gegevens exporteren | Azure, AWS, GCP, op locatie | ||
| Gegevensvisualisatie en -rapportage met Azure Workbooks | Azure, AWS, GCP, op locatie | ||
| Microsoft Cloud Security Benchmark | Azure, AWS, GCP | ||
| Beveiligingsscore | Azure, AWS, GCP, on-premises, Docker Hub, JFrog Artifactory | ||
| Aanbevelingen voor beveiliging | Azure, AWS, GCP, on-premises, Docker Hub, JFrog Artifactory | ||
| Hulpprogramma's voor herstel | Azure, AWS, GCP, on-premises, Docker Hub, JFrog Artifactory | ||
| Werkstroomautomatisering | Azure, AWS, GCP, op locatie | ||
| Evaluatie van beveiligingsproblemen in code-naar-cloudcontainers zonder agent | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Detectie zonder agent voor Kubernetes | - | Azure, AWS, GCP | |
| Scannen van VM-geheimen zonder agent | - | Azure, AWS, GCP | |
| Scannen van beveiligingsproblemen zonder agent | - | Azure, AWS, GCP | |
| Beheer van AI-beveiligingsstatus | - | Azure, AWS, GCP | |
| Beheer van API-beveiligingspostuur | - | Azure | |
| Analyse van aanvalspad | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Azure Kubernetes Service-beveiligingsdashboard (voorbeeldweergave) | - | Azure | |
| Code-naar-cloudtoewijzing voor containers | - | GitHub, Azure DevOps 2, Docker Hub, JFrog Artifactory | |
| Code-naar-cloudtoewijzing voor IaC | - | Azure DevOps2, Docker Hub, JFrog Artifactory | |
| Bescherming van kritieke assets | - | Azure, AWS, GCP | |
| Aangepaste aanbevelingen | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Beheer van gegevensbeveiligingspostuur (DSPM), scannen van gevoelige gegevens | - | Azure, AWS, GCP1 | |
| Beheer van kwetsbaarheid voor externe aanvallen | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Governance om herstel op schaal te stimuleren | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Analyse van internetblootstelling | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| PR-aantekeningen | - | GitHub, Azure DevOps 2 | |
| Evaluaties van naleving van regelgeving | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Opsporing van risico's met beveiligingsverkenner | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Prioriteitstelling van risico's | - | Azure, AWS, GCP, Docker Hub, JFrog Artifactory | |
| Houding voor serverloze containers | - | Azure, AWS | |
| Serverloze beveiliging | - | Azure, AWS | |
| ServiceNow-integratie | - | Azure, AWS, GCP |
1: Detectie van gevoelige GCP-gegevens ondersteunt alleen Cloud Storage. 2: DevOps-beveiligingsmogelijkheden, zoals contextuele code-naar-cloud-contextualisatie die de beveiligingsverkenner, aanvalspaden en pullverzoekannotaties voor Infrastructure-as-Code-beveiligingsbevindingen aandrijft, zijn alleen beschikbaar wanneer u het betaalde Defender CSPM-abonnement inschakelt. Meer informatie over DevOps-beveiligingsondersteuning en -vereisten.
Zie de ondersteuningsmatrix voor cloudomgevingen voor specifieke regionale beschikbaarheid en cloudondersteuning voor de overheid.
Abonnementsprijzen
- Zie Prijzen van Defender voor Cloud en gebruik de kostencalculator om de kosten te schatten.
- Voor geavanceerde functies voor DevOps-beveiligingshouding (annotaties bij pull requests, code-to-cloud mapping, analyse van aanvalspaden, Security Explorer) is het betaalde Defender CSPM-abonnement vereist. Het gratis abonnement biedt eenvoudige Azure DevOps-aanbevelingen. Zie DevOps-beveiligingsfuncties.
- Defender CSPM-facturering is gebaseerd op specifieke resources. Zie de pagina met prijzen voor meer informatie over factureerbare resources voor Azure, AWS en GCP.
Integraties
Defender voor Cloud ondersteunt integraties met partnersystemen voor incidentbeheer en ticketing. ServiceNow-integratie is momenteel beschikbaar (preview). Zie ServiceNow integreren met Microsoft Defender voor Cloud voor installatie.
Ondersteunde clouds en resources
DevOps-beveiligingspostuurmogelijkheden, zoals aantekeningen bij pull-aanvragen, code voor cloudtoewijzing, analyse van aanvalspaden en cloudbeveiligingsverkenner zijn alleen beschikbaar via het betaalde Defender CSPM-abonnement. Het gratis beheersplan voor basisveiligheidshoudingsbeheer biedt aanbevelingen voor Azure DevOps. Meer informatie over de functies van Azure DevOps-beveiligingsfuncties.
Defender CSPM beveiligt alle workloads met meerdere clouds, maar facturering is alleen van toepassing op specifieke resources. De volgende tabellen bevatten de factureerbare resources wanneer u Defender CSPM inschakelt voor Azure-abonnementen, AWS-accounts of GCP-projecten.
Azure
| Dienst | Resourcetypen | Uitsluitingen |
|---|---|---|
| Compute | Virtuele machines, Virtual Machine-schaalsets, klassieke virtuele machines | Gedealloceerde VM's, Databricks-VM's |
| Storage | Opslagrekeningen | Accounts zonder BLOB-containers of bestandsshares |
| Databases | SQL servers, Azure Database for PostgreSQL flexible servers, Azure Database for MySQL flexible servers, Synapse workspaces | - |
AWS
| Dienst | Resourcetypen | Uitsluitingen |
|---|---|---|
| Compute | EC2-exemplaren | Gedealloceerde virtuele machines |
| Storage | S3-buckets | – |
| Databases | RDS-instanties | – |
GCP
| Dienst | Resourcetypen | Uitsluitingen |
|---|---|---|
| Compute | Rekeninstanties, exemplaargroepen | Niet-uitgevoerde exemplaren |
| Storage | Opslagemmers | Nearline-/coldline-/archiefklassen, niet-ondersteunde regio's |
| Databases | Cloud SQL-exemplaren | – |
Ondersteuning voor Azure Cloud
Zie de ondersteuningsmatrix voor azure-cloudomgevingen voor commerciële en nationale clouddekking.
Volgende stappen
- Bekijk Cloud Security Posture Management met Microsoft Defender
- Meer informatie over beveiligingsstandaarden en aanbevelingen
- Meer informatie over beveiligingsscore